|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
MailEnable SMTP NTLM认证多个安全漏洞
MailEnable SMTP NTLM认证多个安全漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 17:34:43
受影响系统:
MailEnable MailEnable Professional 2.0
MailEnable MailEnable Enterprise 2.0
描述:
MailEnable是一款商业性质的POP3和SMTP服务器。
MailEnable的NTLM认证过程中SMTP连接器存在3个预认证漏洞。
1. 在处理NTLM Type1消息的签名字段时存在缓冲区溢出,可能导致执行任意代码;
2. 在处理base64编码的NTLM Type1消息中
安全
缓冲区时存在越界读取,可能导致拒绝服务;
3. 在Type3消息的base64编码过程中存在越界读取,可能导致执行任意代码。
<*来源:Mu Security
链接:http://labs.musecurity.com/advisories/MU-200609-01.txt
http://secunia.com/advisories/22179/
*>
建议:
厂商补丁:
MailEnable
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mailenable.com/hotfix/MESMTP-060930.zip
【转自世纪安全网 http://www.21safe.com】
文章录入:admin 责任编辑:admin
上一篇文章:
英国BT新产品欲将垃圾电子邮件连根拔起
下一篇文章:
winwebmail发一封邮件做一道数学题 100%剿灭垃圾邮件?
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
MailEnable IMAP多个远程
Hastymail IMAP/SMTP远程
MailEnable IMAP服务远程
MailMarshal UNARJ解压目
MailEnable IMAP服务远程
MailMarshal UNARJ解压目
MailEnable IMAP服务远程
IronWebMail目录遍历信息
HP DTMail附件参数缓冲区
Symantec Mail Security
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
Copyright © 2006-2008
www.anquan365.com
安全365
建议使用1024*768分辨率及第三方浏览器对本站进行浏览